我试图通过在apache上使用此配置来禁用RC4密码:
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"但是Qualys SSLTest仍然在说我在使用RC4,尽管有这个!RC4标志。
我也试过这个:
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH EDH+aRSA !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS"我正在使用Apache2.4和OpenSSL 1.0.1j
谢谢
发布于 2015-02-13 08:55:07
试试这个:
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 !EECDH+aRSA+RC4 EECDH EDH+aRSA !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"更改:
EECDH+aRSA+RC4变成!EECDH+aRSA+RC4RC4重新启动web服务器,清除Qualys SSLTest中的缓存。
发布于 2015-02-12 23:58:26
嗯,第一个包括RC4和!RC4。应该包含!只包含RC4。第二种方法不会通过!RC4参数显式禁用RC4。不要忘记在配置更改后重新启动apache。
发布于 2015-02-13 14:59:23
删除所有的RC4引用应该足够了,所以如果您已经这样做了,您应该检查是否击中了正确的虚拟主机。
https://serverfault.com/questions/667333
复制相似问题